卸載補丁去除保護 擷取Windows2003密碼

來源:互聯網
上載者:User

  命令列下卸載Windows2003 SP1/SP2

%systemroot%$NtServicePackUninstall$spuninstspuninst

  /U

  按無人蔘與模式刪除 service pack。如果使用此選項,那麼在卸載 SP1 的過程中,只有出現致命錯誤才會顯示提示。

  /Q

  按安靜模式刪除 SP1,此模式與無人蔘與模式相同,只是隱藏了使用者介面。如果使用此選項,那麼在卸載 SP1 的過程中不會出現提示。

  /Z

  卸載 SP1 的過程完成後,不要重新啟動電腦。

  /F

  卸載 SP1 後重新啟動電腦時,強制關閉其他應用程式。

  因為有的Windows2003在"添加/刪除"裡沒有補丁卸載選擇的,所以我利用命令

%systemroot%$ NtServicePackUninstall$spuninstspuninst.exe /Q

  在命令列下自動刪除,但有的Windows2003機器沒有這個SP1/SP2的總目錄,比如是如下:

  C:WINDOWS$NtUninstallKB929969$ 的目錄

2007-01-11 03:00 <DIR> spuninst
0 個檔案 0 位元組

  C:WINDOWS$NtUninstallKB931836$ 的目錄

2007-02-18 03:01 <DIR> spuninst
0 個檔案 0 位元組

  那麼我們就進一個個目錄利用如上方法刪除,可以寫個批次程式自動刪除。做以上操作只有一個目的,Windows2003 +SP0才可以利用findpass從winlogin進程中抓出系統帳號純文字密碼,雖然此方法很暴力,但比有的機器帳號密碼變態到用pwdump+ lc5幾個月都破不出來要有用,抓出密碼也不要忘記重安裝上補丁。其實有空可以測試刪除哪個小補丁可以findpass出密碼,這樣的話動作就小很多很多了,要不然為了保密可能還要幫別人重新打上SP1/SP2。

  最後說下Windows2003的findpass工具現在有兩種,一個是WinEggDrop寫的,一個是www.white-scorpion.nl網站上的。



相關文章

Beyond APAC's No.1 Cloud

19.6% IaaS Market Share in Asia Pacific - Gartner IT Service report, 2018

Learn more >

Apsara Conference 2019

The Rise of Data Intelligence, September 25th - 27th, Hangzhou, China

Learn more >

Alibaba Cloud Free Trial

Learn and experience the power of Alibaba Cloud with a free trial worth $300-1200 USD

Learn more >

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。